فاير آي تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات
آخر تحديث GMT09:18:26
 تونس اليوم -

"فاير آي" تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات

 تونس اليوم -

 تونس اليوم - "فاير آي" تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات

فاير آي: مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات
لندن – العرب اليوم

كشفت شركة فاير آي FireEye حديثًا عن موجة من الهجمات الإلكترونية ضد المصارف في الشرق الأوسط، وذلك بفضل برنامج الاستطلاع الديناميكي للتهديدات الخاص بها.

وقالت الشركة الأميركية لأمن المعلومات إن برنامج الاستطلاع الديناميكي للتهديدات (DTI) تعرف على رسائل بريد إلكتروني تحتوي على مرفقات خبيثة يتم إرسالها لمصارف متعددة في المنطقة.

وأضافت فاير آي أنه يبدو أن مصادر التهديد ترسل استطلاعًا أوليًا للجهات المستهدفة، وقد تم افتضاح أمرها لأنها تستخدم برامج نصية فريدة لا تستخدم عادة في حملات برمجيات إجرامية.

وأوضحت الشركة أن المهاجمين أرسلوا رسائل بريد إلكتروني متعددة تحتوي على ملفات تمكين وحدات الماكرو في برنامج “إكسل” للموظفين العاملين في القطاع المصرفي في منطقة الشرق الأوسط.

وأشارت الشركة إلى أن مواضيع هذه الرسائل قد تكون حول البنية التحتية لتكنولوجيا المعلومات، مثل تقرير حول حالة الخادم أو قائمة عن تفاصيل أجهزة “سيسكو آيرون بورت”.

وفي إحدى الحالات، بدا محتوى البريد الإلكتروني طبيعيًا على شكل محادثة بين عدد من الموظفين، واحتوى أيضًا على بيانات الاتصال لموظفين من عدة مصارف. وقد تم إرسال هذه الرسالة إلى عدة أشخاص، مع إرفاق ملف Excel الخبيث بها.

يُشار إلى أن ملفات تمكين وحدات الماكرو الخبيثة غالبًا ما تُستخدم في حملات برمجيات الجريمة. ويعود سبب ذلك الى أن إعدادات أوفيس Office الافتراضية تتطلب عادةً استخدام وحدات الماكرو لتشغيلها، كما يقنع المهاجمون الضحايا بتشغيل هذه الملفات الخطيرة من خلال إبلاغهم أنها ضرورية لعرض “المحتوى المحمي”. وواحدة من التقنيات مثيرة للاهتمام التي لفتت إنتباهنا هي أنه يتم عرض محتوى إضافي بعد تشغيل الماكرو بنجاح.

وقد تم ذلك لغرض الهندسة الاجتماعية -على وجه التحديد، لإقناع الضحية أن تشغيل ملف الماكرو له نتيجة في الواقع من خلال “إظهار المحتوى” من جداول البيانات الإضافية.

أما في حملات برمجيات الجريمة، يُلاحظ عادة عدم عرض أي محتوى إضافي بعد تشغيل ملفات وحدات الماكرو. ومع ذلك، في هذه الحالة، يضيف المهاجمون خطوة اضافية لإخفاء أوراق العمل أو إظهارها عند تشغيل ملف الماكرو وذلك لتبديد أي شكوك.

وقالت فاير آي إن التقنية الأخرى المثيرة للاهتمام في هذه البرمجيات الخبيثة هي استخدام نظام أسماء النطاقاتDNS  كقناة لاستخراج البيانات.

ويتم اعتماد هذه التقنية لأنه غالبًا ما يطلب نظام أسماء النطاقات لعمليات الشبكة العادية. فمن غير المحتمل أن يتم حظر بروتوكول DNS ما يسمح بإجراء اتصالات مجانية من الشبكة، كما أنه من غير المرجح أن يثير البروتوكول الشكوك بين المدافعين عن الشبكة.

ويجعل التقدم الملحوظ الذي حققته المنطقة كمركز للأعمال المصرفية والتمويل منها هدفًا مغريًا للهجمات الإلكترونية. ورغم أن هذا الهجوم لم يحقق أي ثغرات فورية أو تقنيات متقدمة أخرى، كان من المثير للاهتمام أن نرى كيف استخدم المهاجمون المكونات المختلفة لأداء الأنشطة استطلاعًا لهدف محدد.

ويوضح هذا الهجوم أيضًا، وفقًا للشركة، أن البرمجيات الخبيثة لا تزال فعالة حتى اليوم. ويمكن للمستخدمين حماية أنفسهم من مثل هذه الهجمات عن طريق تعطيل وحدات ماكرو في برامج Office من خلال الإعدادات الخاصة بهم، وكذلك بأن يكونوا أكثر يقظة عند تشغيل وحدات الماكرو في الوثائق خاصة عند الطلب، حتى وإن كانت هذه الوثائق تبدو من مصادر موثوقة.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

فاير آي تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات فاير آي تعلن أن مصارف الشرق الأوسط تتعرض إلى موجة من الهجمات



GMT 04:41 2024 الثلاثاء ,20 شباط / فبراير

الكشف عن فوائد مذهلة لحقنة تخفيف الوزن الشهيرة

GMT 18:22 2020 الإثنين ,02 تشرين الثاني / نوفمبر

حظك اليوم برج العذراء الإثنين 2 تشرين الثاني / نوفمبر 2020

GMT 12:53 2014 الثلاثاء ,25 شباط / فبراير

"Facebook messenger" سيكون متاحًا لويندوز فون بعد أسابيع

GMT 11:08 2016 الثلاثاء ,26 كانون الثاني / يناير

وقف الهدر والتبذير..شعار الكويت الجديد

GMT 16:21 2019 الخميس ,27 حزيران / يونيو

اجتماع تقني يجمع مسؤولي منتخبَي مالي وتونس

GMT 11:21 2018 الأحد ,11 تشرين الثاني / نوفمبر

عقدة حياتو والكامرون

GMT 14:25 2017 الأحد ,05 تشرين الثاني / نوفمبر

فيلم الرعب "Jigsaw" يحقق 32 ميلون دولار في أسبوع عرضه الأول

GMT 09:26 2017 الخميس ,13 إبريل / نيسان

سوسيج تري كامب السحر الحقيقي للحياة البرية

GMT 20:34 2018 الإثنين ,10 كانون الأول / ديسمبر

"HER" BURBERRY عطر المرأة الجريئة الباحثة عن التميز

GMT 12:54 2019 الثلاثاء ,11 حزيران / يونيو

أبسط وأسهل طريقة لاختيار الحجاب الملون بأناقة

GMT 13:37 2012 الخميس ,20 كانون الأول / ديسمبر

كأس ألمانيا: دورتموند وشتوتغارت وبوخوم إلى ربع النهائي

GMT 03:00 2013 الجمعة ,25 تشرين الأول / أكتوبر

ظاهرة "الإرهاب" كلفت تونس 4 مليارات دينار
 
Tunisiatoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Tunisiatoday Tunisiatoday Tunisiatoday Tunisiatoday
tunisiatoday tunisiatoday tunisiatoday
tunisiatoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
tunisia, tunisia, tunisia